
citrix-netscaler-triage
Outil de triage forensique pour les appareils Citrix NetScaler, doté d'un scanner IOC basé sur Dissect pour les webshells, le timestomping et les…

Outil de triage forensique pour les appareils Citrix NetScaler, doté d'un scanner IOC basé sur Dissect pour les webshells, le timestomping et les…

Guide pédagogique et dépôt de code pour comprendre les techniques d'attaques APT, couvrant la reconnaissance, l'exploitation web et de services, les…

Obfusque le code JavaScript et Node.js avec renommage de variables, chiffrement de chaînes, aplatissement du flux de contrôle et anti-débogage afin…

Extension Burp Suite pour usurper les adresses IP dans les requêtes HTTP, permettant de tester les restrictions IP côté serveur et de contourner les…

Hybrides pipelines d'apprentissage automatique pour détecter les injections SQL dans le trafic web, combinant les modèles DistilBERT et BERT-GNN avec…

Recherche et validation privées pour la restauration du glisser-déposer de fichiers WebKitGTK (suivi de CVE-2025-13947)

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

Automated Outlook account registration tool using pure HTTP protocol with PerimeterX captcha solving, proxy pool management, and email token…

CVE-2025-55752:Tomcat 8.5 已 EOL,终版 8.5.100。Apache 逐条声明「8.5 也受影响」的 2025 CVE 有 14 条,其中 10 条在 NVD 按 8.5.100 查不到。离线单 jar,读 conf/ 判断你到底中了哪几条。

OpenSource Poc && Vulnerable-Target Storage Box.

CVE-2026-24880: does Apache's upgrade advice actually apply to your Tomcat? Detects the fix by class presence, not version comparison. Covers…

Script Python pour découvrir les URL des panneaux d'administration de sites web, facilitant la reconnaissance de sécurité et les tests d'intrusion.

Une extension légère pour détecter automatiquement et fournir des avertissements détaillés concernant les éléments iframe intégrés, afin de se…

Outil CLI en lecture seule pour vérifier si un site WordPress est exposé à WP2Shell (CVE-2026-63030 / CVE-2026-60137)

Liaisons FFI LuaJIT pour libinjection, offrant une détection des injections SQL et des XSS avec des API spécifiques au contexte pour la sécurité des…

Extension Burp Suite pour décoder les appels Ethereum JSON-RPC et les interactions avec les contrats intelligents, prenant en charge plusieurs…

Interface web pour Hashcat qui simplifie le cassage de mots de passe grâce à la gestion de sessions, la génération de masques, la prise en charge des…

Framework d'évaluation de sécurité en ligne de commande pour les applications React et Next.js, analysant les composants serveur React pour détecter…